مسیر شغلی و مدرک6 دقیقه مطالعه

چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل

«چطور هکر شویم؟» سؤالی است که هر روز هزاران نفر می‌پرسند و بیشترشان جواب‌های اشتباه می‌گیرند: یا «یک دوره‌ی ده‌ساعته کافی است» یا «باید نابغه‌ی ریاضی باشی». هیچ‌کدام درست نیست. هکر شدن یک مسیر مشخص با مراحل روشن است که با تمرین منظم، بدون مدرک دانشگاهی و بدون نبوغ خاص قابل طی کردن است. این راهنما همان مسیر است — از صفر مطلق تا اولین شغل.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل

هکر واقعاً کیست؟

هکر کسی است که سیستم‌ها را عمیق‌تر از سازنده‌شان می‌فهمد و می‌تواند ضعف‌هایشان را پیدا کند. در بازار کار، به این آدم «متخصص تست نفوذ»، «تحلیل‌گر امنیت» یا «عضو تیم قرمز» می‌گویند و برای این مهارت حقوق می‌گیرد. پس هکر شدن یعنی ساختن یک مجموعه‌ی مشخص از مهارت‌ها — نه وارد شدن به یک گروه مخفی. اگر هنوز نمی‌دانی هک کردن دقیقاً چیست، اول راهنمای «هک کردن چیست» را بخوان.

هکر شدن چقدر طول می‌کشد؟

جواب صادقانه: با یک تا دو ساعت تمرین در روز، در شش ماه به جایی می‌رسی که ماشین‌های تمرینی را حل کنی و بفهمی چه می‌کنی؛ در یک تا دو سال می‌توانی برای شغل سطح ورودی اقدام کنی. کسانی که «سه ماهه هکر شدند» یا از قبل برنامه‌نویس و مدیر شبکه بوده‌اند، یا فقط ابزار زدن یاد گرفته‌اند. سرعت مهم نیست؛ پیوستگی مهم است.

مرحله‌ی ۱: پایه‌ها — کامپیوتر، شبکه، لینوکس

قبل از هر ابزار هکی، باید بدانی کامپیوتر و شبکه چطور کار می‌کنند: پردازنده و حافظه، فایل‌سیستم، فرایندها، IP و پورت و DNS. بعد لینوکس — چون بیشتر ابزارها و سرورها لینوکسی‌اند. یک ماشین مجازی لینوکس نصب کن و هر روز فقط با ترمینال کار کن تا حرکت در فایل‌ها، دسترسی‌ها و شبکه برایت طبیعی شود. راهنمای امنیت شبکه و مقاله‌ی کالی لینوکس این مرحله را پوشش می‌دهند.

مرحله‌ی ۲: برنامه‌نویسی در حد نیاز هکر

لازم نیست مهندس نرم‌افزار شوی، اما باید کد بخوانی و اسکریپت بنویسی. Python زبان اول دنیای امنیت است: ابزار ساختن، خودکارسازی، تحلیل داده. Bash برای کار روی سرور. و کمی JavaScript و SQL برای فهم برنامه‌های وب — چون بیشتر هدف‌های واقعی وب‌اند. هدف این مرحله این است که وقتی یک اکسپلویت را می‌بینی، بفهمی چه می‌کند و بتوانی تغییرش دهی.

مرحله‌ی ۳: مفاهیم امنیت

  • امنیت وب: ده آسیب‌پذیری OWASP، تزریق SQL، XSS، مدیریت نشست — با Burp Suite و DVWA.
  • امنیت شبکه: شنود، جعل ARP و DNS، اسکن با Nmap، تحلیل با Wireshark.
  • امنیت سیستم: دسترسی‌ها، بالا بردن سطح دسترسی (Privilege Escalation) روی لینوکس و ویندوز.
  • رمزنگاری کاربردی: هش، رمزنگاری متقارن و نامتقارن، TLS — در حد اینکه بدانی کجا درست و کجا غلط پیاده شده.
  • مهندسی اجتماعی و فیشینگ: چون بیشتر نفوذهای واقعی از انسان شروع می‌شوند، نه از کد.

مرحله‌ی ۴: تمرین عملی — جایی که هکر واقعاً ساخته می‌شود

تفاوت کسی که «درباره‌ی هک خوانده» با کسی که هکر است، ساعت‌های تمرین است. آزمایشگاه شخصی بساز (کالی لینوکس + Metasploitable + DVWA)، بعد به پلتفرم‌های قانونی برو: TryHackMe برای مسیر گام‌به‌گام، Hack The Box برای ماشین‌های واقعی‌تر، PortSwigger Academy برای وب. در مسابقه‌های CTF شرکت کن و برای هر ماشینی که حل می‌کنی یک رایتاپ (گزارش حل) بنویس. این رایتاپ‌ها بعداً رزومه‌ات می‌شوند.

قانون ۱ ساعت

یک ساعت تمرین عملی هر روز، از ده ساعت تماشای ویدیو در آخر هفته بیشتر ارزش دارد. مغز مهارت را با تکرار روزانه می‌سازد، نه با حجم.

مرحله‌ی ۵: انتخاب تخصص

بعد از حدود یک سال، مسیرت را انتخاب کن. هیچ‌کس در همه‌چیز متخصص نیست و بازار کار هم دنبال متخصص است، نه همه‌فن‌حریف.

  • تست نفوذ وب و API: پرتقاضاترین شاخه؛ مسیر مستقیم به باگ بانتی.
  • تست نفوذ شبکه و زیرساخت: شرکت‌های بزرگ، سازمان‌ها، مشاوره.
  • امنیت موبایل: اپلیکیشن‌های اندروید و iOS.
  • تیم آبی و SOC: تشخیص و پاسخ به حمله — اگر دفاع را بیشتر از حمله دوست داری.
  • OSINT و تیم قرمز: شبیه‌سازی حمله‌های واقعی، از شناسایی تا مهندسی اجتماعی.

مرحله‌ی ۶: مدرک‌ها — کدام و کِی؟

مدرک جای مهارت را نمی‌گیرد، اما درِ مصاحبه را باز می‌کند. برای شروع +Security یا eJPT مناسب‌اند: ارزان‌تر و عملی. CEH در بازار کار خاورمیانه شناخته‌شده است و در آگهی‌های استخدام زیاد دیده می‌شود. OSCP سخت‌ترین و معتبرترین مدرک عملی تست نفوذ است و معمولاً بعد از یک تا دو سال تمرین گرفته می‌شود. مقاله‌های جداگانه‌ی CEH، OSCP و +Security جزئیات هرکدام را توضیح می‌دهند.

مرحله‌ی ۷: رزومه و اولین شغل

  1. گیت‌هاب: اسکریپت‌ها و ابزارهای کوچکی که ساخته‌ای، حتی ساده.
  2. رایتاپ‌ها: وبلاگ یا صفحه‌ای که گزارش حل ماشین‌ها و CTFها را منتشر می‌کنی.
  3. پروفایل TryHackMe و Hack The Box: رتبه و ماشین‌های حل‌شده، برای کارفرما قابل بررسی است.
  4. لینکدین: با آدم‌های حوزه‌ی امنیت ارتباط بگیر؛ بسیاری از شغل‌های اول از همین ارتباط‌ها می‌آیند.
  5. باگ بانتی: حتی یک گزارش پذیرفته‌شده در HackerOne یا Bugcrowd، از هر مدرکی قوی‌تر است.
  6. شغل‌های کناری: پشتیبانی شبکه، مدیریت سیستم یا SOC سطح یک، دروازه‌های رایج ورود به امنیت‌اند.

اشتباهات رایج در مسیر هکر شدن

  • شروع از ابزار به‌جای مفاهیم: کالی را نصب می‌کنی، ده ابزار می‌زنی و بعد از دو هفته رها می‌کنی.
  • پریدن بین منابع: هر هفته یک دوره‌ی جدید، بدون تمام کردن هیچ‌کدام.
  • فقط تماشا کردن: ویدیو دیدن بدون تکرار با دست خودت، مهارت نمی‌سازد.
  • تمرین روی سیستم دیگران: غیرقانونی است و مسیرت را قبل از شروع تمام می‌کند.
  • ندیده گرفتن انگلیسی: بیشتر مستندات و ابزارها انگلیسی‌اند؛ انگلیسی فنی را همراه مسیر یاد بگیر.
  • مقایسه با دیگران: کسی که در توییتر «هک کرد»، پنج سال تمرین پشتش است که نمی‌بینی.

یک برنامه‌ی هفتگی نمونه برای شروع

  • شنبه و یک‌شنبه: مبانی شبکه و لینوکس — یک ساعت مطالعه، یک ساعت ترمینال.
  • دوشنبه و سه‌شنبه: Python — حل تمرین‌های کوچک و نوشتن یک اسکریپت کاربردی.
  • چهارشنبه و پنج‌شنبه: یک اتاق TryHackMe یا یک آسیب‌پذیری در DVWA.
  • جمعه: مرور هفته، نوشتن رایتاپ کوتاه، و یک ویدیو یا مقاله از دنیای واقعی حمله‌ها.

مسیر هکر شدن در دوره‌ی ما

دوره‌ی هک اخلاقی این سایت دقیقاً همین نقشه راه را با آزمایشگاه آماده، تمرین گام‌به‌گام و تکلیف برای هر ماژول پیاده می‌کند: از راه‌اندازی کالی لینوکس و شبکه، تا Nmap، Metasploit، بالا بردن دسترسی و هک وب. اگر می‌خواهی مسیر را بدون سرگردانی بین منابع طی کنی، سرفصل دوره را ببین یا یک مشاوره‌ی رایگان بگیر.

سؤال‌های پرتکرار

برای هکر شدن به مدرک دانشگاهی نیاز دارم؟

نه. بسیاری از متخصصان تست نفوذ بدون مدرک مرتبط وارد این حوزه شده‌اند. کارفرماها به مهارت عملی، رایتاپ‌ها، رتبه‌ی CTF و مدرک‌های حرفه‌ای بیشتر از دانشگاه اهمیت می‌دهند.

هکر شدن چقدر طول می‌کشد؟

با یک تا دو ساعت تمرین روزانه: حدود شش ماه تا حل ماشین‌های تمرینی، و یک تا دو سال تا آمادگی برای شغل سطح ورودی.

از چه سنی می‌شود هکر شدن را شروع کرد؟

هر سنی. نوجوان‌ها با پلتفرم‌های قانونی مثل TryHackMe شروع می‌کنند و افراد ۳۰ و ۴۰ ساله هم با پیش‌زمینه‌ی IT به‌سرعت وارد می‌شوند. چیزی که لازم است، پیوستگی است، نه سن.

انگلیسی برای هکر شدن ضروری است؟

انگلیسی فنی در حد خواندن مستندات و پیام‌های خطا، بله. لازم نیست از اول عالی باشد؛ در طول مسیر همراه با ابزارها یاد می‌گیری.

چه لپ‌تاپی برای هکر شدن لازم است؟

یک لپ‌تاپ معمولی با حداقل ۸ گیگابایت رم (۱۶ بهتر) و ۲۵۶ گیگابایت فضای ذخیره‌سازی برای اجرای دو ماشین مجازی کافی است. مقاله‌ی «لپ‌تاپ برای هک» جزئیات را می‌گوید.

هکر شدن درآمد خوبی دارد؟

امنیت سایبری یکی از حوزه‌هایی است که تقاضای جهانی برای متخصص در آن از عرضه بیشتر است و امکان کار از راه دور و باگ بانتی بین‌المللی هم وجود دارد. درآمد به تخصص، کشور و تجربه بستگی دارد، اما مسیر رشد روشن است.

سؤالی داری یا نمی‌دانی از کجا شروع کنی؟ یک مشاوره‌ی رایگان بگیر تا مسیرت را با هم مشخص کنیم.

درخواست مشاوره‌ی رایگان